Κυριακή 21 Ιουνίου 2009

«Ανάληψη» προσωπικών δεδομένων από τα ΑΤΜ

Μια νέα τεχνική υποκλοπής τραπεζικών καρτών χρησιμοποιείται τον τελευταίο καιρό στη Ρωσία και στην Ουκρανία προκαλώντας νέους πονοκεφάλους στους υπευθύνους ασφαλείας των τραπεζών.Οι επιτήδειοι τοποθετούν στα μηχανήματα ΑΤΜ μια κάρτα η οποία «υποχρεώνει» το σύστημα εκτύπωσης του μηχανήματος αντί για απόδειξη να εκδώσει έναν κατάλογο στον οποίο περιέχονται όλα τα δεδομένα των καρτών που χρησιμοποιήθηκαν το τελευταίο 24ωρο στο μηχάνημα.Στη λίστα αναγράφονται τόσο οι αριθμοί των καρτών όσο και τα pin τους.Ετσι στη συνέχεια οι επιτήδειοι μπορούν να δημιουργούν κάρτες-κλώνους και να κάνουν αναλήψεις χρημάτων.
Επιπλέον ο κάτοχος της κάρτας «πασπαρτού» μπορεί να δώσει εντολή στο μηχάνημα να ξεκλειδώσει τις θήκες όπου είναι τοποθετημένα τα χαρτονομίσματα στο ΑΤΜ και να τις πάρει και να φύγει χωρίς να χρειάζεται κανενός είδους παραβίαση.Αυτή η δυνατότητα όμως έχει εφαρμογή μόνο στα προηγούμενης γενιάς ΑΤΜ,οι θήκες των οποίων είναι εισαγόμενες/ εξαγόμενες από το μηχάνημα.Βέβαια για να μπορέσει να λειτουργήσει η κάρτα-«πασπαρτού» πρέπει προηγουμένως οι απατεώνες να έχουν βρει τρόπο να ενσωματώσουν στο ΑΤΜ που θα χρησιμοποιήσουν ένα ειδικό πρόγραμμα.Αυτό για να γίνει θα πρέπει να υπάρχει η συνεργασία κάποιου υπαλλήλου της τράπεζας ή του καταστήματος (εμπορικού κέντρου,νοσοκομείου,μετρό κ.ά.) στο ΑΤΜ του οποίου θα γίνει η υποκλοπή με τους απατεώνες ώστε να τους επιτρέψει να περάσουν το λογισμικό στο μηχάνημα.
Η νέα μέθοδος, όπως είναι ευνόητο,κάνει ακόμη πιο εύκολη τη δουλειά των απατεώνων και ακόμη πιο δύσκολη την προσπάθεια διασφάλισης των πελατών των τραπεζών.Οπως έγινε γνωστό,οι διαφόρων ειδών τεχνικές απόσπασης των δεδομένων από τραπεζικές κάρτες (μικροκάμερες στα ΑΤΜ,κοριούς στα πληκτρολόγια κ.ά.) στην Ευρώπη μόνο το 2008 έφεραν στις τσέπες των απατεώνων 484 εκατομμύρια ευρώ.

Δεν υπάρχουν σχόλια: